Yönetilen diskler için bekleyen çift şifrelemeyi etkinleştirme

Şunlar için geçerlidir: ✔️ Linux VM'leri ✔️ Windows VM'leri ✔️

Azure Disk Depolama, yönetilen diskler için bekleyen çift şifrelemeyi destekler. Bekleyen çift şifreleme ve diğer yönetilen disk şifreleme türleri hakkında kavramsal bilgi için disk şifreleme makalemizin Bekleyen çift şifreleme bölümüne bakın.

Kısıtlamalar

Bekleme sırasında çift şifreleme şu anda Ultra Diskler veya Premium SSD v2 disklerinde desteklenmemektedir.

Önkoşullar

Azure CLI kullanacaksanız en son Azure CLI'yı yükleyin ve az login ile bir Azure hesabında oturum açın.

Azure PowerShell modülünü kullanacaksanız en son Azure PowerShell sürümünü yükleyin ve Connect-AzAccount kullanarak bir Azure hesabında oturum açın.

Başlarken

  1. Azure Portal’ında oturum açın.

  2. Disk Şifreleme Kümelerini arayın ve seçin.

    Ana Azure portalının ekran görüntüsü, arama çubuğunda disk şifreleme kümeleri vurgulanmış.

  3. +Oluştur'u seçin.

  4. Desteklenen bölgelerden birini seçin.

  5. Şifreleme türü için Platform tarafından yönetilen ve müşteri tarafından yönetilen anahtarlarla çift şifreleme'yi seçin.

    Not

    Belirli bir şifreleme türüne sahip bir disk şifreleme kümesi oluşturduktan sonra değiştirilemez. Farklı bir şifreleme türü kullanmak istiyorsanız, yeni bir disk şifreleme kümesi oluşturmanız gerekir.

  6. Kalan bilgileri doldurun.

    Disk şifreleme kümesi oluşturma dikey penceresinin ekran görüntüsü, bölgeler ve platform tarafından yönetilen ve müşteri tarafından yönetilen anahtarlarla çift şifreleme vurgulanmış.

  7. Bir Azure Key Vault ve anahtar seçin veya gerekirse yeni bir anahtar oluşturun.

    Not

    Bir Key Vault örneği oluşturursanız geçici silme ve temizleme korumasını etkinleştirmeniz gerekir. Yönetilen diskleri şifrelemek için Key Vault kullanılırken bu ayarlar zorunlu hale getirilir ve yanlışlıkla silme nedeniyle veri kaybına karşı korunursunuz.

    Key Vault oluşturma dikey penceresinin ekran görüntüsü.

  8. Oluştur'u belirleyin.

  9. Oluşturduğunuz disk şifreleme kümesine gidin ve görüntülenen hatayı seçin. Bu, disk şifreleme kümenizi çalışacak şekilde yapılandıracaktır.

    Görüntülenen disk şifreleme kümesinin ekran görüntüsü hatası, hata metni: Bir diski, görüntüyü veya anlık görüntüyü bu disk şifreleme kümesiyle ilişkilendirmek için anahtar kasasına izin vermelisiniz.

    Bir bildirim açılır ve başarılı olur. Bunu yaptığınızda anahtar kasanızla disk şifreleme kümesini kullanabilirsiniz.

    Anahtar kasanız için başarılı iznin ve rol atamasının ekran görüntüsü.

  10. Diskinize gidin.

  11. Şifreleme'yi seçin.

  12. Anahtar yönetimi için Platform tarafından yönetilen ve müşteri tarafından yönetilen anahtarlar altındaki anahtarlardan birini seçin.

  13. Kaydet'i seçin.

    Yönetilen diskinizin şifreleme dikey penceresinin ekran görüntüsü, yukarıda belirtilen şifreleme türü vurgulanmış.

Artık yönetilen diskinizde bekleyen çift şifrelemeyi etkinleştirdiniz.

Sonraki adımlar